POST HTTP no momento em que algo muda.
Webhooks podem ser criados e gerenciados de duas formas:
- Pelo cliente da Vendaze diretamente no painel da plataforma
- Via API pública, usando o scope
webhooks:manage
Como funciona
- Um webhook é criado com uma URL de destino e a lista de eventos a monitorar
- Quando um evento ocorre, a Vendaze enfileira a entrega e faz um
POSTpara essa URL - Seu servidor processa o payload e retorna
2xxem até 10 segundos
Gerenciar webhooks via API
Webhooks criados via API são visíveis apenas para o app OAuth que os criou. Eles não aparecem no painel da Vendaze e não podem ser gerenciados por outros apps, mesmo que esses apps acessem o mesmo workspace.Autenticação de entregas
Quandoauth_enable: true é enviado na criação do webhook, a Vendaze gera um webhook_secret (formato: whsec_...) e o inclui na resposta de POST /v1/webhooks. Guarde-o: ele será usado para verificar as entregas recebidas.
Cada entrega para o seu endpoint incluirá o header Webhook-Signature. Consulte Verificação de assinatura para os detalhes de implementação.
Alterar auth_enable em um webhook existente afeta o secret:
falseparatrue: um novowebhook_secreté gerado e retornadotrueparafalse: owebhook_secretexistente é deletado permanentemente
Payload
Cada entrega é umPOST com Content-Type: application/json. A estrutura do envelope é:
Verificação de assinatura
Quandoauth_enable é true, cada entrega inclui:
Eventos disponíveis
Pessoas
Pessoas
Empresas
Empresas
Negócios
Negócios
Tarefas
Tarefas
Atividades
Atividades
Produtos
Produtos
Pipelines
Pipelines
Membros
Membros
Uso
Uso
Reenvios e garantias de entrega
Se seu servidor não retornar2xx em 10 segundos, a Vendaze tenta a entrega até 3 vezes, cada tentativa com 15 minutos de espera. Após esgotar todas as tentativas, o evento é descartado permanentemente. Não existe mecanismo de suspensão: entregas não concluídas são perdidas.
A Vendaze entrega com semântica at-least-once. O mesmo evento pode ser entregue mais de uma vez por problemas de rede ou sobreposição de reenvios. Deduplique usando o campo
id do envelope.
Boas práticas
- Retorne
200imediatamente e processe de forma assíncrona. Qualquer handler que demore mais de 10 segundos vai disparar um reenvio. - Rejeite assinaturas ausentes ou inválidas com
401. Nunca processe uma entrega de um endpoint autenticado sem verificar a assinatura antes. - Retenha os payloads recebidos por pelo menos 30 dias para facilitar debugging e auditoria.
- Retorne
200para tipos de evento não reconhecidos. Novos eventos serão adicionados ao longo do tempo e ignorá-los silenciosamente mantém seu handler estável nas atualizações da API.